Bezpečnost a legislativa
Zdravotnická data mají jiná pravidla než faktury
Zubní klinika vede zdravotnickou dokumentaci se vším, co k tomu patří — dohledatelností, nepřepisovatelností a přísným přístupem. ClinicDent to má zabudované, ne dolepené.
Principy
Šest věcí, které systém dělá bez ohledu na to, co si kdo nastaví
Audit přístupů ke zdravotnické dokumentaci
Každé otevření i změna karty pacienta se zapisuje: kdo, kdy, ke kterému pacientovi a jestli šlo o zobrazení, nebo o zásah. Záznam je append-only — nemaže se a nepřepisuje. Odpovídá požadavku vyhlášky č. 98/2012 Sb. o zdravotnické dokumentaci.
Nepřepisovatelný dekurz
Zdravotní záznam se po podpisu uzamkne. Oprava se nedělá přepsáním, ale novým dodatkem. Historie tak zůstává úplná i zpětně dohledatelná — což je přesně to, na co se ptá kontrola i soud.
Přihlášení firemní identitou
Personál se přihlašuje ověřenou firemní identitou, ne lokálním heslem v aplikaci. Přístup má jen e-mail na seznamu povolených účtů kliniky; odchod zaměstnance se řeší v identitě, ne v desítkách systémů.
Žádná hesla v konfiguraci
K databázi se aplikace připojuje spravovanou identitou Azure přes krátkodobý token, ne heslem uloženým v souboru. Tajemství drží Azure Key Vault. Repozitář hlídá automatická kontrola, aby se do něj žádné tajemství nedostalo.
Přílohy v šifrovaném úložišti
RTG snímky, fotografie a dokumenty leží v Azure Blob Storage, metadata v databázi kliniky. Data zůstávají v evropských datacentrech Microsoftu.
Podepsané dokumenty nezůstávají u třetí strany
Dokument se posílá do podpisové služby jen na dobu podpisu. Po dokončení se z cloudu poskytovatele smaže a podepsané PDF se uloží zpět mezi přílohy pacienta.
GDPR
Osobní údaje pacientů
- Data pacientů zpracovává klinika jako správce, dodavatel systému jako zpracovatel — vztah pokrývá smlouva o zpracování osobních údajů.
- Zpracování probíhá v datacentrech Microsoft Azure v Evropské unii.
- Přístup k záznamům je omezen na účty, které klinika výslovně povolí.
- Audit přístupů umožňuje doložit, kdo se ke konkrétní dokumentaci dostal.
- Interní poznámky jsou vedeny odděleně od zdravotnické dokumentace.
- Rezervační portál pro pacienty nevytváří účty ani neukládá hesla — identita se ověřuje jednorázovým kódem na e-mail.
Technický základ
- Hosting
- Microsoft Azure, region EU
- Databáze
- PostgreSQL s přístupem přes token, bez hesla v konfiguraci
- Přílohy
- Azure Blob Storage
- Tajemství
- Azure Key Vault
- Přenos
- HTTPS, veřejné panely navíc omezené na povolené IP adresy
- Nasazení
- Automatická pipeline s kontrolou na úniky tajemství
Konkrétní rozsah zpracování, doby uchování a součinnost při výkonu práv subjektů údajů si nastavíme podle toho, jak klinika funguje — je to součást smlouvy o zpracování osobních údajů, ne nastavení v aplikaci.
Poctivě
Co ClinicDent není
Aby bylo jasné, co si od systému slibovat a co ne.
Není certifikovaný zdravotnický prostředek
ClinicDent je provozní a dokumentační systém kliniky. Nediagnostikuje a nerozhoduje o léčbě — to zůstává na lékaři.
Nenahrazuje odpovědnost kliniky
Správcem osobních údajů zůstává poskytovatel zdravotních služeb. Systém dává nástroje k doložení, ne odpovědnost k převzetí.
Neslibuje, co ještě neumí
U funkcí, které jsou v přípravě nebo v první iteraci, je to na webu napsané. Stejně to říkáme i na ukázce.
Chcete detaily pro vaše compliance?
Rádi projdeme konkrétní otázky — zpracovatelskou smlouvu, umístění dat, audit přístupů i to, jak vypadá výmaz a export dat.